آبل تحذف 17 تطبيق iOS ضار من المتجر

آبل تحذف 17 تطبيق iOS ضار من المتجر
بواسطة: سعيد جبر التاريخ: 2022-08-18 عدد المشاهدات: 68


آبل تحذف 17 تطبيق iOS ضار من المتجر

كشف باحثون عن 17 تطبيقًا على متجر التطبيقات الرسمي لشركة آبل App Store مصابًا بالبرامج ضارة، وقال باحثون: إن شركة آبل قامت منذ ذلك الحين بإزالة التطبيقات من متجر التطبيقات، لكن عددًا كبيرًا من مستخدمي نظام iOS كان بإمكانهم تثبيتها، وتصيب التطبيقات الضارة بمجرد تنزيلها الضحايا بأحصنة طروادة مصممة للاحتيال والأنشطة ضارة متعلقة بالإعلانات في الخلفية، بما في ذلك فتح صفحات الويب باستمرار والنقر على الروابط دون أي تدخل من المستخدم.

وقال باحثون من Wandera، الذين اكتشفوا التطبيقات الضارة، في منشور: الهدف من معظم أحصنة طروادة هو توليد إيرادات للمهاجم على أساس الدفع لكل نقرة من خلال تضخيم حركة المرور على شبكة الإنترنت، وأضاف يمكن استخدام أحصنة طروادة أيضًا لاستنزاف ميزانية المنافس من خلال تضخيم الرصيد المستحق لشبكة الإعلانات بشكل مصطنع.

وأوضح متحدث باسم شركة آبل أن التطبيقات تمت إزالتها بسبب وجود تعليمات برمجية تسمح بنقرات مصطنعة على الإعلانات، مما يعد انتهاكًا لإرشادات آبل، مضيفًا أن الشركة تراقب بشكل صارم متجرها آب ستور لحماية عملائها والتعرف على التطبيقات التي تحاول خداع العملاء، ولا تقدم آبل نظرة على أرقام التنزيل للتطبيقات على متجر تطبيقاتها، لذلك، قال الباحثون: إنهم لا يستطيعون تحديد حجم التأثير على وجه اليقين، لكن عدد عمليات تثبيت هذه التطبيقات على أندرويد عبر متجر جوجل بلاي يرسم صورة قاتمة.

وأضافوا عند النظر إلى مكافئات أندرويد لبعض هذه التطبيقات التي يوجد منها حالياً 9 في متجر جوجل بلاي فإن لديهم أكثر من 1.06 مليون عملية تثبيت مجمعة، لذلك من الآمن القول: إن عدد مستخدمي iOS المتأثرين قد يكون كبيرًا، وتوفر التطبيقات بعد تنزيلها وظيفة شرعية، كما أن الإعلانات المعروضة في كل تطبيق هي إعلانات مشروعة، لكن تستورد التطبيقات بمجرد تنزيلها الروابط عبر خادم الأوامر والتحكم C2، ويجري فتح هذه الروابط باعتبارها نقرات احتيالية بواسطة جهاز الضحية.

لم تكن الروابط من C2 هي نفسها مستخدمة في الإعلانات داخل التطبيق، ويعني أن المستخدم شاهد إعلانات شرعية على الشاشة بينما تم إخفاء جميع الروابط المشبوهة عن الأنظار، مما مكن المهاجم من تحقيق إيرادات من خلال إجبار الجهاز على فتح صفحات الويب والنقر على روابط في الخلفية، ولاحظ باحثو Wandera أن نشاط الخلفية مرتبط بأحصنة طروادة كثيف الاستخدام للموارد، لذلك ضبط المهاجم العملية بحيث لا يتم تشغيلها بشكل مستمر، لتجنب اكتشافها من قبل المستخدمين.

وجرى نشر جميع التطبيقات المصابة بالغ عددها 17 على متجر تطبيقات آبل بواسطة المطور نفسه الواقع مقره في الهند، AppAspect، ولدى هذا الناشر حساب مطور على متجر جوجل بلاي مع 28 تطبيق منشور حاليًا، لكن تطبيقات أندرويد لا تتصل بخادم C2 الضار، وتتراوح التطبيقات الضارة عبر فئات مختلفة، بدءًا من الإنتاجية إلى السفر، وهذه قائمة كاملة بالتطبيقات المتأثرة.

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


اختراق لأهم مجموعة قرصنة طلب الفدية

وفقًا للتقرير الصادر عن وكالة رويترز نجحت الحكومة الأمريكية في اختراق مجموعة القرصنة وراء هجمات طلب الفيدية والمرتبطة بتسريبات ابل

17Aug 2022

المزيد

النظام السوري يتجسس على سوريين عبر تطبيقات كورونا

اكتشفت شركة الأمن السيبراني (Lookout) التي تتخذ من الولايات المتحدة مقراً لها أن النظام السوري يشن حملة قرصنة ضد مواطنين سوريين ومستخدمي هواتف ذكية من خلال توزيع تطبيقات تحت عنوان فيروس كورونا المستجد

18Aug 2022

المزيد

OpenSea تنضم إلى قائمة ضحايا شركات التشفير

تعرضت منصة OpenSea، أكبر سوق للرموز غير قابلة للاستبدال NFT من حيث حجم التداول، لخرق البيانات بعد أن سرب موظف في Customer.io، شريك البريد الإلكتروني المتعاقد مع المنصة، بيانات المستخدم

18Aug 2022

المزيد

اختراق Model X من تيسلا وسرقتها

اكتشف باحث أمني طريقة لاستبدال برامج ثابتة لنظام الدخول الذكي ضمن مفتاح سيارة تيسلا يسمح له بسرقة أي سيارة لا تعمل من خلال آخر تحديث للبرنامج، يستغرق الهجوم بضع دقائق

17Aug 2022

المزيد

تويتر يتوقف عن العمل بسبب تغيير في أنظمته

توقف موقع تويتر على الويب عن العمل لفترة طويلة ، ظهر للمستخدمين الذين حاولوا زيارة الموقع رسالة خطأ، أظهرت الرسالة على الموقع أن تويتر كان يحقق في مشكلة بواجهة برمجة التطبيقات الخاصة به

18Aug 2022

المزيد

مكافي ومايكروسوفت تحارب برمجيات طلب الفدية

أعلنت مجموعة على أسماء كبيرة، مثل مكافي ومايكروسوفت ، تشكيل تحالف للتعامل مع تهديد متزايد لبرمجيات طلب الفدية وتركز المجموعة على تقييم الحلول التقنية الحالية التي توفر حماية أثناء هجمات طلب الفدية الضارة

18Aug 2022

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us